文章詳情頁
關docker hub上有些鏡像的tag被標記““This image has vulnerabilities””
瀏覽:758日期:2024-10-19 17:22:08
問題描述
比如說tomcat的官方鏡像
https://hub.docker.com/r/library/tomcat/tags/
這是是幾個意思?不安全,有漏洞嗎?
直接使用的話是否會容易被攻擊?
問題解答
回答1:對的,標記為這類的鏡像以為著有漏洞。這些漏洞通常來自他們所基于的系統或者上層鏡像所帶有的軟件以及依賴庫,當然也有可能就是軟件本身的問題。這個提示只是表示鏡像所基于的環境是存在漏洞的,并不代表漏洞一定會被攻擊。你可以選擇使用其Dockerflie重新構建鏡像,對有漏洞的軟件進行更新,也可以針對漏洞在防火墻層面進行防護。
相關文章:
1. docker網絡端口映射,沒有方便點的操作方法么?2. docker-compose中volumes的問題3. docker - 各位電腦上有多少個容器啊?容器一多,自己都搞混了,咋辦呢?4. dockerfile - [docker build image失敗- npm install]5. 前端 - 請教一下CSS3中translateZ和rotateY書寫順序的問題6. css3 實現一個線性漸變出現的問題?7. javascript - 微信同屏播放器,長按二維碼無法識別8. javascript - sublime快鍵鍵問題9. javascript - 如何使用js主動觸發事件?10. css3 - CSS中first-child無效
排行榜
